背景:设备数据领域发展趋势
在企业数字化转型浪潮之下,设备作为一个互联网载体,是万物互联的基础,无论是“衣食住行”还是“娱教医养”,所有网上活动都离不开智能终端设备。在电商行业,用户需要在手机、电脑等设备上下载并打开电商 App、小程序、H5,去做注册、登录、查看优惠券、会员福利领取、积分兑换、购买等各种交易行为。这些行为均需要在设备上发生,设备数据的重要性也日益凸显。
科技的发展是一把双刃剑,在给大家带来便利的同时,也为黑产滋生了土壤。不法分子通过各种黑产工具,包括应用多开、远程共享、改机工具、群控工具等模拟出一个个真实的设备,更加高效地完成黑产任务以达成黑产的目的,从而获利。包括但不限于薅羊毛、制造虚假流量、营销套利、电信诈骗等。
如何有效的利用设备数据进行防控?为此,我们需要引入一个关键技术:设备指纹。如果说“人”的唯一标识我们定义为身份证,则标记设备的唯一 ID,我们称为“设备指纹”。
设备数据领域发展分为三个阶级:
早期(意识觉醒):需要构建设备指纹(Fingerprint:设备唯一 ID)。由于 IMEI、MAC 地址等程序唯一性要素无法获取,采集的设备信息中没有一个 ID 可以代表设备,所以需要设备指纹来标识设备。
中期(初步应用):构建“同设备维度规则”。构建“同一设备”关联用户异常行为的规则,以防控风险。
后期(深入应用):使用更多设备数据,建立时序设备数据维度的深入规则,不仅仅用于风控,还可运用于营销、运营、客户旅程等场景。
随着手机系统的不断升级、隐私法规的不断更新,传统的设备指纹也面临着挑战——准确性、稳定性在持续下降,一致性一直无法突破。时常发现,设备维度规则做了一堆,好像没有效果?不是规则误触发直接感觉用不了,就是规则无法触发。
在此需要给大家分享衡量设备指纹“好坏”的几个指标,分别为准确性、稳定性、一致性。
准确性,即不同的设备不会生成同一个设备指纹,又可称为唯一性。例如,同时打开 100 台同品牌型号、同网络的手机设备,生成的设备指纹应该是 100 个。若 100 台设备生成了 99 个设备指纹,则便是出现了准确性问题。其中必然有两台手机的设备指纹是一样的,设备指纹识别的不准确了。准确性有问题,规则会误触发。
稳定性,指同一台设备能够长期生成同一个设备指纹。例如,同一台设备在不同时间打开同一个 App,生成的设备指纹应该是一样的,不应随时间、空间等因素的变化而变化。稳定性有问题,规则不会触发,无法生效。
一致性,指能够跨渠道生成同一个设备指纹。例如,在一台 iPhone 手机上打开 App、小程序、H5,生成的设备指纹应该是一样的。目前,传统意义上的设备指纹是没有办法做到跨平台的一致性的。一致性无法突破,则设备无法传递风险,无法做联防联控与客户旅程、精准营销等。
02
解决思路:夯实设备数据基石
为了更好的应用设备数据,则需要夯实设备数据的基石,引入相比于传统设备指纹更强大的设备指纹产品——设备指纹 Pro,并构建企业级的设备数据库。
1. 超级设备指纹(设备指纹 Pro)
邦盛科技的设备指纹 Pro 是一款能够支持跨渠道识别设备一致,且具有超高稳定性和准确性的超级设备指纹产品。
在过去 10 年间,邦盛设备指纹始终坚定不移地走在创新发展的道路上,持续对设备数据领域产品进行深度优化与全面升级,于 2022 年开发完成设备指纹 Pro 产品,并在持续迭代优化。面对日益猖獗、手段不断翻新的设备黑产,从最初单纯聚焦设备识别,到如今构建起全方位、多层次的风险防御体系,邦盛设备指纹不断演进。
设备指纹 Pro 产品有以下几大点优势:
优势一:解决“一致性”难题
邦盛科技是行业首家解决该“难题”的厂商。支持同一设备打开 App1、App2、H5 普通浏览器、微信小程序、H5 浏览器的无痕模式(隐身模式)下,均生成同一个设备指纹,实现了同一设备跨平台的一致性能力。
优势二:优化了设备指纹的稳定性
在卸载重装、抹机还原、系统升级、设备改机等情况下,同一台设备打开同一应用,均能生成同一个设备指纹。
优势三:不断丰富的设备终端风险识别能力
支持识别设备终端风险,例如:模拟器识别、代理识别、VPN 识别、调试注入识别、越狱 ROOT 识别、设备通话中/屏幕共享识别、虚拟定位识别、摄像头劫持识别等多种风险识别。
优势四:产品功能成熟,持续迭代,支持构建企业级设备数据库
满足各个客户的不同诉求,产品成熟高。邦盛科技可以帮助客户构建企业级设备数据库,真正实现一台设备一个 ID,可应用于风险领域、营销领域、运营管理以及提升用户体验等场景。
03
应用:以设备为核心的风控新实践
以设备为核心的风控应用场景包括线上活动的各个环节,包括注册、登录、支付/交易、领域优惠券/营销券/新人礼、积分兑换、钱包业务等场景,可以通过建立设备维度的规则有效识别虚假注册、虚假流量、账号盗用、刷单、薅羊毛等风险场景。
04
趋势:设备数据领域的未来趋势
风控是一个持续攻防的过程,黑产手段不断更新,防控技术也需要不断升级。设备领域的数据需要不断挖掘和更新,夯实设备数据的基石,才能真正做到规则是有效的、触发是准确的。
其次,未来要考虑设备风险识别及时序历史行为变化情况来做风控。最后,设备数据不仅可以用于风险防控,还可以用于营销、运营等场景。例如电商营销,因为能够支持跨渠道的设备一致,所以我们就可以去做用户非登场景下的用户行为记录,了解其感兴趣的内容,从而实现精准营销等等。
更多设备数据的探索,让我们交给时间,期待可以应用的更加深入!
05
Q&A
Q1:设备指纹的识别的准确率如何?
A1:市面上部分宣称 99.999% 或者 99.99% 的准确率,这些数据是实验室环境,在生产环境中,目前没有一个很好的指标去统计、衡量设备指纹的准确性。因为没有一个可参考的字段与设备指纹字段进行比较与统计,早几年前的 IMEI、MAC 地址等已经无法获取。
Q2:未登录的情况下是不是也能实现跨渠道一致性的识别?
A2:未登录的情况下,也能实现跨渠道一致性,因为设备指纹本质识别的是设备,与是否登录无关。在很多场景下不需要登录,也可以调用设备指纹。因为能支持非登录场景下跨渠道一致性的识别,所以可以做用户旅程、精准营销、联防联控的应用。
Q3:设备指纹采集的信息涉及隐私合规吗?涉及隐私合规如何解决?
A3:目前邦盛设备指纹采集的要素信息是符合隐私规范的,当然要完全合规需要客户在隐私协议中声明,以及按照各行业的最小采集原则去采集设备信息,邦盛设备指纹支持要素配置采集,每个客户都可以根据自己行业的隐私合规要求进行配置采集。